研究發現,URL縮短並不安全

網址縮短不安全

幾年來,有許多服務為我們提供了發送縮短的URL來共享文件,文件夾,地址或僅僅是太長的鏈接的可能性。 實際上,如果我們在Internet上進行搜索,就會發現許多Web服務使我們可以縮短網址。 Google和Microsoft是使用次數最多的公司 當涉及共享Google Maps地址,Google Drive文件夾或我們存儲在Microsoft雲存儲服務OneDrive中的任何文件或文件夾時,這種類型的服務。

安全研究人員Martin Georgie和Vitaly Shmatikov發現 可以訪問對縮短的網址進行暴力攻擊。 當我們想共享Google Maps中的地址時,這些地址由150個字符組成,但是為了易於使用,它們被減少為六個。 但是,六個字符的組合不足以抵抗暴力攻擊,並且無法暴露其存儲的相關信息,無論是物理地址,共享文件夾...

Georgie和Shmatikov指出,能夠訪問用戶共享的文件夾非常簡單 能夠潛入任何惡意文件 它致力於與其他人共享存儲在其中的所有內容,而我們卻一無所知。 首先,您不應該感到驚慌,因為這些類型的地址不會在任何地方發布,而是僅與應該訪問它的人員共享。 根據研究人員Martin和Vitaly發布的這些信息,Google將字符數量增加了一倍,而微軟將從其OneDrive雲存儲服務中刪除縮短的鏈接。


在 Google 新聞上關注我們

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   赫克托·桑梅(Hector Sanmej) 他說:

    而“奉獻自己”而不是“奉獻自己”。 總比說刪除評論要好,謝謝並為您的錯字表示歉意,但是在finnn中